SlideShare a Scribd company logo
1 of 12
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 13 - Organizational Unit
Trong bài này chúng ta cần có một máy DC và một máy Client đã join vào domain
Như chúng ta đã biết ở các bài trước để tạo một User Admin phải vào Active Directory Users &
Computers để tạo. Nhưng vấn đề sẽ trở nên khó khăn hơn với một công ty lớn đến vài trăm thậm chí
vài ngàn nhân viên, như vậy người quản trị mạng phải tạo, xoá, disable các Account rất mất công.
Vì vậy Windows có một tính năng rất hay là Organizational Unit (OU) giúp giảm tải công việc cho
người quản trị mạng bằng cách Uỷ quyền cho một User nào đó có quyền thay thế anh ta trong việc
quản lý các User Account nhưng với quyền hạn chế hơn. Ví dụ anh quản trị mạng sẽ uỷ quyền cho
User gccom1 có quyền tạo, xoá, disable các Account chung Group với anh ta nhưng không có quyền với
các Group khác
Trước tiên Administrator sẽ tạo các Organizational Unit và gán quyền cho một User nào đó bằng
cách mở Active Directory Users & Computers ra nhấp phải vào domain chọn New ->
Organizational Unit
Trong ví dụ này tôi sẽ tạo lần lượt các OU là Kinhdoanh & Kythuat
1 of 12
Sau đó chọn folder User và Move các User hay Group về các OU tương ứng, ví dụ tôi Move User
gccom1 về OU Kinhdoanh và User gccom2 về OU Kythuat
Bây giờ ta tiến hành gán quyền cho một User nào đó trong OU Kinhdoanh bằng cách nhấp phải vào
OU Kinhdoanh chọn Delegate Control...
2 of 12
Nhấp chọn Add để thêm User vào
Tôi sẽ add User gccom1 vào và nhấp Next
3 of 12
Chọn Create a custom task to delegate...
Nhấp Next
4 of 12
Và bạn check chọn các quyền tương ứng nếu muốn gán cho User này, ở đây tôi chọn là Full Control
Như vậy nếu trong OU Kinhdoanh có các user như gccom1, gccom3, gccom4... thì chỉ có mỗi mình
gccom1 là có quyền tạo, xóa, disable User mới mà thôi, và gccom1 không có quyền gì trong OU
Kythuat cả. Bạn logoff và logon vào User gccom1 để kiểm chứng
OU Group Policy
5 of 12
Như các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng
công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là
Domain Controller Sercurity Policy và Domain Sercurity Policy
Domain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôi
Domain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain
Nhưng với OU Group Policy nó sẽ tác động lên các user hoặc group hoặc từng user nằm trong OU mà
thôi. Để thao tác chúng ta làm như sau:
Trong ví dụ này tôi sẽ Ẩn Control Panel của user gccom1 mà các user còn lại trong OU Kinhdoanh sẽ
không bị tác động cũng như trong OU Kythuat
Nhấp phải vào OU Kinhdoanh chọn Properties
Chọn Tab Group Policy -> New
6 of 12
Đặt tên cho nó là An Control Panel -> Edit
7 of 12
Màn hình Group Policy hiện ra và chúng ta thao tác như bài Local Computer Policy để ẩn Control
Panel đi
Său đó đóng cửa sổ Group Policy lại và chọn Properties
8 of 12
Trong tab Sercurity bạn Remove Group Authenticaled Users đi vì Group này sẽ ngầm định cho
Group Policy tác động lên toàn bộ các user trong OU Kinhdoanh mà trong ví dụ này tôi chỉ muốn nó
tác động lên user gccom1 mà thôi
9 of 12
Sau đó bạn Add user gccom1 vào và check ô Allow Apply Group Policy
10 of 12
Nhấp Ok để hoàn tất và gõ lệnh gpupdate /force trong Run để cập nhật Policy
Ngược lại nếu bạn muốn các tuỳ chỉnh này sẽ tác động lên toàn bộ User trong OU Kinhdoanh mà
không tác động lên user gccom1 thì bạn không Remove Group Authenticaled Users đi mà Add User
gccom1 vào và check mục Deny Apply Group Policy là xong
11 of 12
OK mình vừa giới thiệu xong phần Organizational Unit trong 70-290, 70-620 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
12 of 12

More Related Content

Similar to Part 13 organizational unit -www.key4_vip.info

Part 24 parental control -www.key4_vip.info
Part 24   parental control -www.key4_vip.infoPart 24   parental control -www.key4_vip.info
Part 24 parental control -www.key4_vip.info
laonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
laonap166
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
laonap166
 
Part 6 local policy - local sercurity policy -www.key4_vip.info
Part 6   local policy - local sercurity policy -www.key4_vip.infoPart 6   local policy - local sercurity policy -www.key4_vip.info
Part 6 local policy - local sercurity policy -www.key4_vip.info
laonap166
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
trucmt2000
 
Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.info
laonap166
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
laonap166
 
Part 37 exchange server - message policies -www.key4_vip.info
Part 37   exchange server - message policies -www.key4_vip.infoPart 37   exchange server - message policies -www.key4_vip.info
Part 37 exchange server - message policies -www.key4_vip.info
laonap166
 
Gpo
GpoGpo
Gpo
it
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
laonap166
 

Similar to Part 13 organizational unit -www.key4_vip.info (20)

Mcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và groupMcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và group
 
Part 24 parental control -www.key4_vip.info
Part 24   parental control -www.key4_vip.infoPart 24   parental control -www.key4_vip.info
Part 24 parental control -www.key4_vip.info
 
User guide website_khds
User guide website_khdsUser guide website_khds
User guide website_khds
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Part 6 local policy - local sercurity policy -www.key4_vip.info
Part 6   local policy - local sercurity policy -www.key4_vip.infoPart 6   local policy - local sercurity policy -www.key4_vip.info
Part 6 local policy - local sercurity policy -www.key4_vip.info
 
#5 Phân quyền người dùng - Hướng dẫn sử dụng phần mềm GetFly CRM
#5 Phân quyền người dùng - Hướng dẫn sử dụng phần mềm GetFly CRM #5 Phân quyền người dùng - Hướng dẫn sử dụng phần mềm GetFly CRM
#5 Phân quyền người dùng - Hướng dẫn sử dụng phần mềm GetFly CRM
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
 
Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.info
 
Quan lý ngdung
Quan lý ngdungQuan lý ngdung
Quan lý ngdung
 
Phân quyền người dùng
Phân quyền người dùngPhân quyền người dùng
Phân quyền người dùng
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
#2 Quản lý người dùng và Quản lý phòng ban - Hướng dẫn sử dụng phần mềm GetFl...
#2 Quản lý người dùng và Quản lý phòng ban - Hướng dẫn sử dụng phần mềm GetFl...#2 Quản lý người dùng và Quản lý phòng ban - Hướng dẫn sử dụng phần mềm GetFl...
#2 Quản lý người dùng và Quản lý phòng ban - Hướng dẫn sử dụng phần mềm GetFl...
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Lab 5. GPO.pdf
Lab 5. GPO.pdfLab 5. GPO.pdf
Lab 5. GPO.pdf
 
Part 37 exchange server - message policies -www.key4_vip.info
Part 37   exchange server - message policies -www.key4_vip.infoPart 37   exchange server - message policies -www.key4_vip.info
Part 37 exchange server - message policies -www.key4_vip.info
 
Gpo
GpoGpo
Gpo
 
Phần 1
Phần 1Phần 1
Phần 1
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 

More from laonap166

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 13 organizational unit -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 13 - Organizational Unit Trong bài này chúng ta cần có một máy DC và một máy Client đã join vào domain Như chúng ta đã biết ở các bài trước để tạo một User Admin phải vào Active Directory Users & Computers để tạo. Nhưng vấn đề sẽ trở nên khó khăn hơn với một công ty lớn đến vài trăm thậm chí vài ngàn nhân viên, như vậy người quản trị mạng phải tạo, xoá, disable các Account rất mất công. Vì vậy Windows có một tính năng rất hay là Organizational Unit (OU) giúp giảm tải công việc cho người quản trị mạng bằng cách Uỷ quyền cho một User nào đó có quyền thay thế anh ta trong việc quản lý các User Account nhưng với quyền hạn chế hơn. Ví dụ anh quản trị mạng sẽ uỷ quyền cho User gccom1 có quyền tạo, xoá, disable các Account chung Group với anh ta nhưng không có quyền với các Group khác Trước tiên Administrator sẽ tạo các Organizational Unit và gán quyền cho một User nào đó bằng cách mở Active Directory Users & Computers ra nhấp phải vào domain chọn New -> Organizational Unit Trong ví dụ này tôi sẽ tạo lần lượt các OU là Kinhdoanh & Kythuat 1 of 12
  • 2. Sau đó chọn folder User và Move các User hay Group về các OU tương ứng, ví dụ tôi Move User gccom1 về OU Kinhdoanh và User gccom2 về OU Kythuat Bây giờ ta tiến hành gán quyền cho một User nào đó trong OU Kinhdoanh bằng cách nhấp phải vào OU Kinhdoanh chọn Delegate Control... 2 of 12
  • 3. Nhấp chọn Add để thêm User vào Tôi sẽ add User gccom1 vào và nhấp Next 3 of 12
  • 4. Chọn Create a custom task to delegate... Nhấp Next 4 of 12
  • 5. Và bạn check chọn các quyền tương ứng nếu muốn gán cho User này, ở đây tôi chọn là Full Control Như vậy nếu trong OU Kinhdoanh có các user như gccom1, gccom3, gccom4... thì chỉ có mỗi mình gccom1 là có quyền tạo, xóa, disable User mới mà thôi, và gccom1 không có quyền gì trong OU Kythuat cả. Bạn logoff và logon vào User gccom1 để kiểm chứng OU Group Policy 5 of 12
  • 6. Như các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là Domain Controller Sercurity Policy và Domain Sercurity Policy Domain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôi Domain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain Nhưng với OU Group Policy nó sẽ tác động lên các user hoặc group hoặc từng user nằm trong OU mà thôi. Để thao tác chúng ta làm như sau: Trong ví dụ này tôi sẽ Ẩn Control Panel của user gccom1 mà các user còn lại trong OU Kinhdoanh sẽ không bị tác động cũng như trong OU Kythuat Nhấp phải vào OU Kinhdoanh chọn Properties Chọn Tab Group Policy -> New 6 of 12
  • 7. Đặt tên cho nó là An Control Panel -> Edit 7 of 12
  • 8. Màn hình Group Policy hiện ra và chúng ta thao tác như bài Local Computer Policy để ẩn Control Panel đi Său đó đóng cửa sổ Group Policy lại và chọn Properties 8 of 12
  • 9. Trong tab Sercurity bạn Remove Group Authenticaled Users đi vì Group này sẽ ngầm định cho Group Policy tác động lên toàn bộ các user trong OU Kinhdoanh mà trong ví dụ này tôi chỉ muốn nó tác động lên user gccom1 mà thôi 9 of 12
  • 10. Sau đó bạn Add user gccom1 vào và check ô Allow Apply Group Policy 10 of 12
  • 11. Nhấp Ok để hoàn tất và gõ lệnh gpupdate /force trong Run để cập nhật Policy Ngược lại nếu bạn muốn các tuỳ chỉnh này sẽ tác động lên toàn bộ User trong OU Kinhdoanh mà không tác động lên user gccom1 thì bạn không Remove Group Authenticaled Users đi mà Add User gccom1 vào và check mục Deny Apply Group Policy là xong 11 of 12
  • 12. OK mình vừa giới thiệu xong phần Organizational Unit trong 70-290, 70-620 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 12 of 12